> Dopodiché a fare le pulci agli altri so boni tutti :)
>
> Ma la cosa grave so le pass da dizionari. ...
>
No dai. Qui non stiamo parlando di una password utilizzata in qualche
sistema sperduto o in qualche programmino del menga.
Le chiavi trovate non servono solo alla decriptazione dei dati, ma
>
> La cosa bella è stato vedere chiavi aes e di altro tipo belle stampate nel
>> codice sorgente senza neppure provare a offuscarle,
>>
> Non sarebbe servito a niente offuscarle, perchè avendo accesso al codice
> sorgente si poteva comunque risalire alla chiavi originali.
>
>
Infatti subito dopo h
On 7 July 2015 at 21:12, Manlio Perillo wrote:
> E la passphrase dove la metti?
Se e' lunga abbastanza (tipo il primo volume del signore degli anelli) puoi
metterla (crittata one-way) dove vuoi
Carlos
--
EZLN ... Para Todos Todo ... Nada para nosotros
_
On Tue, Jul 7, 2015 at 9:12 PM, Manlio Perillo
wrote:
> 2015-07-07 21:06 GMT+02:00 Roberto Polli :
>
>> Basta buildare con passphrase.
>>
> E la passphrase dove la metti?
>
Oppure fare come fa John Resig che addirittura le salva nel repository:
http://ejohn.org/blog/keeping-passwords-in-source-c
2015-07-07 21:06 GMT+02:00 Roberto Polli :
> Basta buildare con passphrase.
>
E la passphrase dove la metti?
Ciao Manlio
___
Python mailing list
Python@lists.python.it
http://lists.python.it/mailman/listinfo/python
Basta buildare con passphrase.
Dopodiché a fare le pulci agli altri so boni tutti :)
Ma la cosa grave so le pass da dizionari. ...
___
Python mailing list
Python@lists.python.it
http://lists.python.it/mailman/listinfo/python
2015-07-07 15:10 GMT+02:00 Kbyte :
> La cosa bella è stato vedere chiavi aes e di altro tipo belle stampate nel
> codice sorgente senza neppure provare a offuscarle,
>
Non sarebbe servito a niente offuscarle, perchè avendo accesso al codice
sorgente si poteva comunque risalire alla chiavi origina
La cosa bella è stato vedere chiavi aes e di altro tipo belle stampate nel
codice sorgente senza neppure provare a offuscarle, quando avrebbero dovuto
come minimo passarle come opzione al build per fare l'applicazione sicura.
Il risultato è che oggi annunciano al alcuni loro clienti di non usare
al